오늘날 사이버 보안 위협이 증가함에 따라, 기업의 네트워크 보안 강화가 필수적인 과제가 되었다. 특히 대기업과 중소기업을 포함한 다양한 조직이 네트워크 공격을 경험하고 있으며, 기존 보안 솔루션만으로는 정교한 위협을 탐지하고 방어하는 데 한계가 있다.
카스퍼스키의 2024 IT 보안 경제 보고서에 따르면, 대기업의 97%, 중견기업의 88%, 중소기업의 83%가 네트워크 공격을 당한 것으로 나타났다.
글로벌 보안 기업 카스퍼스키가 기업이 네트워크 탐지 및 대응(NDR) 기능을 강화하고, 보안 가시성을 높일 수 있는 보안 솔루션 ‘카타(KATA) 7.0’을 출시했다.

강력한 NDR·네트워크 가시성·위협 탐지
카스퍼스키의 카7.0은 기존 대비 더욱 강력한 NDR 기능을 제공하며, 네트워크 가시성과 위협 탐지 성능을 향상시켰다. 이번 업데이트에서는 네트워크 텔레메트리 익스포트 기능을 추가하고, 네트워크 데이터 수집 소스를 확장하여 SPAN 트래픽 분석을 강화했다. 이를 통해 기업들은 더욱 세밀한 네트워크 모니터링이 가능해졌다.
SOC 분석 지원 도구 추가돼 자산 관리, 네트워크 맵, 네트워크 세션 테이블 등의 모듈이 도입되어 SOC 분석가들이 네트워크 보안을 더욱 효과적으로 관리할 수 있도록 지원한다. 직관적인 대시보드와 고급 필터링 기능을 제공해 분석의 효율성을 높였다.
이스트-웨스트 트래픽 분석도 강화됐다. 새로운 IDS 규칙이 추가되어 횡적 이동(lateral movement)과 데이터 유출을 포함한 내부 네트워크 위협을 탐지할 수 있도록 개선되었다.
위협 및 이상 탐지 기능도 추가됐다. 보안 취약점을 사전에 식별할 수 있도록 리스크 및 이상 탐지 기능을 도입해 숨겨진 위협을 더욱 효과적으로 감지할 수 있다.
카타 7.0은 네트워크 및 엔드포인트 보안을 통합하는 방향으로 개선되었다. EDR(엔드포인트 탐지 및 대응) 기능인 EDR 엑스퍼트(Expert)도 7.0 버전에서 대폭 업그레이드되었으며, 더욱 정교한 탐지 및 대응이 가능해졌다. 또한, 확장된 텔레메트리 수집 범위를 통해 개별 이벤트에 대한 가시성이 강화되었고, 위협 탐색 기능이 향상되어 더욱 정확한 보안 분석이 가능하게 되었다.
고급 위협 탐색 기능 향상돼 모든 이벤트 속성을 기반으로 검색이 가능하며, 예외 처리 기능을 개선해 오탐(false positive)을 최소화하였다.
시그마 규칙(Sigma-rules) 지원해 로그 기반 위협 탐지 규칙을 활용하여 엔드포인트에서 발생한 이벤트 데이터를 분석하고 위협을 실시간으로 탐지할 수 있도록 지원한다.
카스퍼스키의 클라우드 및 네트워크 보안 수석 제품 관리자 알렉산더 루미얀체프(Alexander Rumyantsev)는 “카타 7.0 출시를 통해 기업들이 네트워크 및 엔드포인트 보안 수준을 한층 강화할 수 있도록 돕겠다. 이번 업데이트를 통해 더욱 강력한 NDR 기능과 확장된 보안 가시성을 제공하여 기업들이 위협을 효과적으로 탐지하고 대응할 수 있도록 지원할 것”이라고 밝혔다.
관련기사
- 카스퍼스키, 다크웹에 230만 개 은행카드 정보 유출 확인
- 사이버 공격 증가와 규제 강화로 '헬스케어 사이버 보안' 견고한 성장세
- 카스퍼스키, AI 및 리소스 시각화 기능 강화된 SIEM 발표
- 식품·IT·통신·산업 부문, 심각한 보안 사고 증가
- 지난해 국내 발생 웹 기반 공격 천만 건 육박
- 깃허브에 숨은 '깃배놈' 맬웨어...개인 데이터 탈취 신종 위협
- 아태지역 기업 겨냥 사이버 공격 ‘살몬슬라럼’ 발견…클라우드 서비스 활용 및 탐지 회피 기술로 공격 정교화
- 클라우드 보안, 확장성과 포렌식 기능으로 강화되다
- ‘발렌타인 데이 노리는 스토킹’ 주의
- 카스퍼스키, 해커조직 ‘사이드윈더’ 핵 시설 타깃 공격 발견
- 장기 침투형 사이버 공격 증가, 기업 보안 전략 재정비 시급
- 카스퍼스키, 3년 연속 사이버 보안 '전략적 리더' 선정
- AI 기반 네트워크 평가 솔루션...네트워크 병목현상 사전 예방, 가용성·효율성 극대화
- 카스퍼스키, 보안관제센터 성숙도 측정 지표 'SOC-CMM' 골드 서포트 파트너로 선정
- KG ICT-카스퍼스키, 차세대 보안 솔루션 국내 공급 본격화 협력
- 가짜 청첩장으로 속이는 '숨니봇' 맬웨어 기승
- 중견 기업 18%, "데이터 유출 경험 有"...경영진은 보안 확신
- 지능형 자율 패치 기술로 진화한 자율형 엔드포인트 관리 솔루션
- 카스퍼스키, 글로벌 성능 테스트 1000건 이상 참가해 97% 톱3 성과 달성
- 글로벌 보안 대응 패러다임, 설계부터 안전한 시스템 구축 전략 ‘사이버 면역’
- ‘이메일 보안 검증 자동화 솔루션’, 이메일 공격 시뮬레이션 자동화로 취약점 지속적 검증
- 파일리스 악성코드·소셜 엔지니어링 공격 증가...'웹 기반 위협 3백만 건·로컬 감염 180만 건' 이상
